MCPサーバーやスキルの「野良導入」は誰が止めるのか——AIRが50億円級調達で挑むAIエージェント版サプライチェーン監査
イスラエルのAIセキュリティ企業AIRが、2回のシードラウンド合計5,000万ドルを調達してステルスを解除しました。社内で動くAIエージェントを発見し、そのエージェントが使うスキル・プラグイン・MCPサーバー・アドオンを継続的に検証する仕組みで、すでにネット上で見つけたアドオン/スキルの約27%を遮断しています。
イスラエルのAIセキュリティ企業AIRが、2回のシードラウンド合計5,000万ドルを調達してステルスを解除しました。社内で動くAIエージェントを発見し、そのエージェントが使うスキル・プラグイン・MCPサーバー・アドオンを継続的に検証する仕組みで、すでにネット上で見つけたアドオン/スキルの約27%を遮断しています。
Ciscoが7月30日、オープンモデル約900件の系譜を重みレベルの指紋照合で検証した無料データベース「AI Supply Chain Provenance Explorer」を公開しました。Hugging Faceのbase_modelタグはアップロード者が手入力した文字列で裏取りがなく、8月2日にEU AI ActのGPAI規制が執行段階に入る直前のタイミングです。
CrowdStrikeが、AIソフトウェア開発ツールチェーンを標的に自己増殖するワームを実環境で発見しました。npmトークンなどの認証情報を盗み、データを外部送信し、最後は「デス・スイッチ」でシステムを破壊する新種の攻撃で、正規のAI自動化に紛れて検知が極めて困難な点が特徴です。